私のサイトのユーザーには、自分でHTMLを書くことができるページがあります。私はこれを注文リスト、スタイリングなどのために使用したいと思っていますが、スクリプトを挿入しようとする人もいます。ajaxクエリのリクエスト検証を使用していますか?
ユーザーの説明を更新するメカニズムは、ajaxによるものです。 javascriptから、ajax.ashx
というファイルにリクエストを送信し、ajaxMethods.cs
の関数を呼び出します。この関数では、ユーザーの新しい記述でSQL Serverを更新します。
説明がサーバーに送信される前に、関数の入力を検証するにはどうすればよいですか?私はスクリプティングと何かをやりたいですが、通常のhtmlタグは<p>
のままにしておきます。このすべてを処理するツールはありますか?
それは素晴らしいアイデアです。 – Oliver